13.07.2015 Views

IPTables: Catene - democritos

IPTables: Catene - democritos

IPTables: Catene - democritos

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>IPTables</strong>: connection trackingiptables [...] -m state --state STATO●NEW: il pacchetto inizia una nuova connessione● ESTABLISHED: il pacchetto è associato a unaconnessione esistente●●RELATED: il pacchetto inizia una nuova connessione ma èin relazione a una connessione già esistente (ftp-dataquando una sessione ftp-control è attiva, notifiche ICMP)INVALID: il pacchetto non appartiene ad una connessioneesistenteEsempio:iptables -A INPUT -p tcp -m tcp ! --syn -m state --state NEW -j DROPiptables -A INPUT -m state --state INVALID -j DROPiptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT31

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!